同意前にCookieが読み込まれていないか?クライアントサイトの確認方法

· · AIで下書き作成、Pavol Bincikが確認済み · 記事の作成方針

要約

プライベートウィンドウでページを開き、バナーに触れる前にCookieを確認し、同意した後にもう一度確認します。多数のクライアントサイトでは、Baromioの同意スキャンが同じ2回の確認を毎週行い、確認したすべてのCookieを時刻と場所とともに一覧にします。報告するのは観測した内容であり、法的な判断ではありません。

ほとんどのCookieバナーは一度設定されたきり、見直されることがありません。プラグインを入れ、バナーに「同意する」と「拒否する」が表示されれば、それで終わりです。訪問者が何かをクリックする前に、ブラウザが実際に何を読み込んでいるかを確認し直す人はいません。

1つのサイトを手動で確認する

1ページだけなら、ブラウザで十分です。Chromeの場合:

  1. 以前の同意が記憶されないよう、プライベート(シークレット)ウィンドウを開きます。
  2. DevToolsを開き、Application タブの Storage で Cookies を選択します。
  3. ページを読み込み、バナーには触れません。表示されるCookieと、それを設定しているドメインを控えます。
  4. バナーで同意し、ページを再読み込みして、2つの一覧を比べます。

最初の一覧に _ga(Google Analytics)や _fbp(Meta)のような分析・広告用のCookieがあれば、クライアントと話し合う価値があります。Firefoxでは Storage タブに同じ一覧があります。

規模が大きくなると続かない理由

1サイトに10分なら問題ありません。しかし10、20、30のクライアントサイトがあり、バナーのプラグインが更新のたびに変わるとなると、毎週繰り返す人はいません。そこを埋めるのが同意スキャン(Consent Scan)です。

同意スキャンが行うこと

同意スキャンは、監視対象のページを2回読み込みます。1回目は同意の判断をする前、2回目はバナーで同意した後です。それぞれの読み込みで、確認できたすべてのCookieの名前、ドメイン、そして識別できた場合はその提供元を記録します。識別できないCookieも一覧には載せますが、評価はしません。

それぞれの検出結果は、次のような形式の単純な観測です。

Baromioは、このページで同意前に _fbp(Meta)が読み込まれたことを、9月24日4時12分にDEから確認しました。

(形式の例であり、実在のサイトではありません。)

ページに点数を付けたり、合否を判定したりすることはなく、法的な判断も示しません。1回のページ読み込みでそれを判断することはできず、Baromioもできるふりはしません。クライアントと話す、プラグインの設定を確認する、弁護士に相談するなど、次に何をするかはあなたが決めることです。

対象範囲

  • 1つのモニターにつき1ページ、つまり監視しているURLだけで、サイト全体の監査ではありません。
  • スキャンは週1回で、さらに 今すぐスキャン を1時間に1回まで手動で実行できます。
  • HTTPモニターとキーワードモニターが対象で、すべてのプランで使えます。Freeは1モニター、Proは5、Businessは15です。

有効にする方法

新しいモニターを追加 をクリックするか、既存のHTTPモニターまたはキーワードモニターを編集して、同意スキャン をオンにします。するとモニターに 同意 タブが追加され、各スキャンの結果がそこに表示されます。